Skip to main content

Atlassianek hilabeteko segurtasunaren eguneraketa argitaratu du eta hainbat kalteberatasun jorratzen dira bertan: bat larritasun kritikokoa da eta besteak larritasun handikoak. Bamboo Data Center and Server, Bitbucket Data Center and Server eta  Confluence Data Center and Server produktuei eragiten diete.

Jorratutako kalteberatasun berri esanguratsuenen identifikatzaileak hauek dira: CVE-2024-1597, CVE-2024-21634 eta CVE-2024-21677 Horietako guztiak ustiatzea larritasun handiko mehatxua da kaltetutako sistemen erabilgarritasunerako. Lehenengoaren kasuan, konfidentzialtasuna eta osotasuna ere arriskuan daude.

CVE-2024-1597 kalteberatasunari dagokionez, nabarmentzekoa da Atlassianen ez den Bambooren dependentzia bateko larritasun kritikoko akatsa dela. Hala ere, Atlassianen mendeko aplikazioak ebaluatutako arrisku txikiagoa du, horregatik zabaldu da kalteberatasuna Atlassianen hileko Segurtasuneko Aldizkarian eta ez da Segurtasun Abisu kritikorik igorri.

Fabrikatzaileak dagoeneko argitaratu ditu dagozkion eguneratzeak eta arintze-neurriak, eta, horrela, akats nabarmenak zuzendu ditu. Beraz, kalteberatasun horiek eta beste batzuk prebenitzeko, sistema eta aplikazioak eskuragarri dagoen azken bertsioaren arabera eguneratuta izatea gomendatzen da, dagozkien adabakiak argitaratu bezain laster.